Удалённо эксплуатируемые уязвимости в сервере печати CUPS

Удалённо эксплуатируемые уязвимости в сервере печати CUPS
10:12, октября 2, 2024 Симоне Маргарителли (Simone Margaritelli), автор межсетевого экрана OpenSnitch и сетевого анализатора bettercap, досрочно раскрыл информацию о ранее анонсированных критических уязвимостях, позволяющих удалённо атаковать дистрибутивы GNU/Linux, Solaris, FreeBSD и некоторые другие BSD-системы.

Изначально публикация была запланирована на 6 октября, но из-за утечки информации сведения пришлось опубликовать досрочно, до того как большинство дистрибутивов успеет подготовить обновление пакетов.

Уязвимости затрагивают сервер печати CUPS и позволяют удалённо без прохождения аутентификации добиться выполнения кода в системе.

Источник: www.opennet.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимости CUPS позволяют выполнить произвольный код в Linux

Уязвимости CUPS позволяют выполнить произвольный код в Linux ИБ-исследователь обнаружил, что при определенных обстоятельствах злоумышленники могут использовать ряд уязвимостей в компонентах принт-сервера CUPS ( …

Технологии, Наука 10:12, сентября 30, 2024 | xakep.ru
Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД

Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД Исследователи из компании Wiz выявили в СУБД Redis уязвимость (CVE-2025-49844), позволяющую добиться удалённого выполнения кода (RCE) на сервере. Про …

Технологии, Наука 05:12, октября 14, 2025 | opennet.ru
YouTube тестирует интеграцию рекламы в видео на сервере

YouTube тестирует интеграцию рекламы в видео на сервере YouTube нашел новый способ борьбы с блокировщиками рекламы – сервис планирует интегрировать рекламу прямо в видео на стороне сервера. В течение неско …

Гаджеты 17:45, июня 13, 2024 | mobidevices.com
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика …

Технологии, Наука 20:12, апреля 19, 2025 | opennet.ru
В Корпоративном сервере 2024 от Р7-Офис появился новый модуль Проекты

В «Корпоративном сервере 2024» от «Р7-Офис» появился новый модуль «Проекты» Обновленный «Корпоративный сервер 2024» получил много важных новшеств,  самое заметное... Сообщение В «Корпоративном сервере 2024» от «Р7-Офис» …

Технологии, Наука 00:12, сентября 20, 2024 | gadgets.su
В http-сервере Apache 2.4.65 устранена проблема, ломающая работу mod_rewrite

В http-сервере Apache 2.4.65 устранена проблема, ломающая работу mod_rewrite Представлен релиз HTTP-сервера Apache 2.4.65, в котором исправлена критическая ошибка в mod_rewrite из-за которой условия, заданные через выражение " …

Интернет, Игры 00:12, июля 28, 2025 | opennet.ru
Как удаленно управлять iPhone после обновления до iOS 18

Как удаленно управлять iPhone после обновления до iOS 18 Мы уже неоднократно отмечали, что iOS 18 станет одним из самых масштабных обновлений iOS за последние годы. Мало того, что компания именно в этой вер …

Технологии, Наука 15:12, августа 3, 2024 | appleinsider.ru
Частным медклиникам позволят зарабатывать удалённо

Частным медклиникам позволят зарабатывать удалённо Врачам могут разрешить дистанционно консультировать пациентов вне медицинских учреждений. В развитии телемедицины сегодня заинтересованы все: коммерч …

Бизнес 20:12, августа 6, 2024 | versia.ru
Как открыть счет в Англии удаленно: Пошаговое руководство

Как открыть счет в Англии удаленно: Пошаговое руководство С развитием технологий открытие банковского счета в другой стране стало намного проще. Теперь, открыть счет в Англии удаленно, можно находясь в любой …

Технологии, Наука 00:12, июня 28, 2025 | astera.ru
Go, ExifTool! Как я получил RCE на сервере через инъекцию аргументов ExifTool

Go, ExifTool! Как я получил RCE на сервере через инъекцию аргументов ExifTool Для подписчиковВ этой статье я расскажу, как нашел интересную уязвимость во время bug bounty. Случай распространенный: недостаточное экранирование вх …

Технологии, Наука 05:12, августа 16, 2025 | xakep.ru
Российские пенсионеры смогут работать удаленно и проходить обучение

Российские пенсионеры смогут работать удаленно и проходить обучение В России планируют расширять удаленную и гибкую работу для пожилых граждан, включая обучение и поддержку дополнительного образования. …

Это интересно, Курьезы 00:12, января 8, 2026 | incrussia.ru
Бизнесмен из газовой сферы поделился, как организовать бизнес удаленно

Бизнесмен из газовой сферы поделился, как организовать бизнес удаленно Газификация объектов, безусловно, требует присутствия специалистов на объектах, однако обходиться при этом без офиса и дать сотрудникам больше свобод …

Бизнес 10:12, августа 27, 2024 | mockva.ru
В Казахстане заключенные удаленно создали бизнес с оборотом в 7 млн долларов

В Казахстане заключенные удаленно создали бизнес с оборотом в 7 млн долларов Заключённые колоний, расположенных в Алма-Атинской области, организовали онлайн-бизнес с оборотом в $ 7 млн. Об этом сообщает «Sputnik Казахстан». …

Общество, регионы 11:20, мая 14, 2024 | eadaily.com
Контур.Толк поможет удаленно управлять кондиционером и освещением в офисе

«Контур.Толк» поможет удаленно управлять кондиционером и освещением в офисе ​ Разработчики сервиса коммуникаций представили новую возможность «Толк-Киоска». Это приложение для проведения... …

Интернет 20:12, августа 15, 2024 | internet.cnews.ru
Автомобили Kia можно было взломать удаленно, зная номерной знак

Автомобили Kia можно было взломать удаленно, зная номерной знак Группа исследователей сообщила о ряде уже исправленных уязвимостей дилерского портала Kia. В случае успешной эксплуатации, эти проблемы позволяли уда …

Технологии, Наука 10:12, сентября 30, 2024 | xakep.ru
Reuters: Китай может отключить солнечные электростанции в США и Европе. Удаленно

Reuters: Китай может отключить солнечные электростанции в США и Европе. Удаленно Американские инженеры якобы обнаружили «аварийные выключатели», встроенные в детали китайского производства на американских солнечных электростанциях …

Политика 15:12, мая 16, 2025 | eadaily.com
Подать документы на поступление в Дальневосточный институт управления в Хабаровске можно удалённо

Подать документы на поступление в Дальневосточный институт управления в Хабаровске можно удалённо Что Дальневосточный институт управления — филиал Президентской академии в Хабаровске предлагает своим студентам и как им стать? На эти и многие …

Основные новости 10:20, мая 17, 2024 | riabir.ru
Уязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с Glibc

Уязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с Glibc Компания Qualys выявила критическую уязвимость (CVE-2024-6387) в OpenSSH, позволяющую добиться удалённого выполнения кода с правами root без прохожде …

Интернет, Игры 10:12, июля 3, 2024 | opennet.ru
ASML и TSMC придумали, как удалённо испортить EUV-оборудование в случае вторжения Китая

ASML и TSMC придумали, как удалённо испортить EUV-оборудование в случае вторжения Китая На Тайване производится более 90 % мирового объёма чипов с использованием передовой литографии. Компания ASML поставила своим клиентам с 2016 года бо …

Hardware 01:05, мая 22, 2024 | 3dnews.ru
В Нидерландах сообщили о возможности удалённо отключить станки на Тайване в случае начала войны

В Нидерландах сообщили о возможности удалённо отключить станки на Тайване в случае начала войны Нидерландская компания ASML пригрозила удалённым отключением своего оборудования на заводе полупроводниковой компании TSMC, расположенном на Тайване, …

Общество, регионы 16:50, мая 22, 2024 | versia.ru
Омские геймеры смогут удаленно запускать тяжелые игры с помощью платформы МТС Fog Play

Омские геймеры смогут удаленно запускать тяжелые игры с помощью платформы МТС Fog Play МТС сообщила о запуске платформы туманного гейминга МТС Fog Play на всех умных телевизорах и ТВ-приставках Android TV и Сбера. …

Основные новости 10:40, мая 16, 2024 | om1.ru
Как удаленно управлять компьютером Mac или Windows с iPhone или iPad через браузер Google Chrome

Как удаленно управлять компьютером Mac или Windows с iPhone или iPad через браузер Google Chrome В macOS Sequoia появилась очень крутая функция, которая называется «видеоповтор iPhone». Можно в пару касаний подключиться с компьютера Mac к iPhone …

Технологии, Наука 05:12, января 29, 2025 | appleinsider.ru
Атака на ближайшего соседа сработала  хакеры удалённо взломали компьютер через Wi-Fi поблизости

«Атака на ближайшего соседа» сработала — хакеры удалённо взломали компьютер через Wi-Fi поблизости Хакеры, которые не смогли взломать компьютер своей основной цели напрямую, осуществили обходной манёвр: они получили доступ к устройству в соседнем з …

Software 10:12, ноября 25, 2024 | 3dnews.ru
Chrome сможет удалённо проверять запароленные подозрительные файлы, но придётся сообщить пароль Google

Chrome сможет удалённо проверять запароленные подозрительные файлы, но придётся сообщить пароль Google Google предложила улучшенный механизм обнаружения вредоносного ПО в браузере Chrome — теперь можно будет отправлять защищённые паролями исполня …

Software 15:12, июля 27, 2024 | 3dnews.ru
В реализации IPv6 в операционной системе Windows нашлась уязвимость, которая позволяет заражать компьютеры удаленно

В реализации IPv6 в операционной системе Windows нашлась уязвимость, которая позволяет заражать компьютеры удаленно Компания Microsoft предупредила о необходимости установить патч, закрывающий уязвимость, которая угрожает всем системам Windows, использующим включен …

Интернет 20:12, августа 15, 2024 | internet.cnews.ru
ИИ научился распознавать дефекты на 3D-печати

ИИ научился распознавать дефекты на 3D-печати Ученые из Университета Иллинойса в США разработали новый метод на основе модели искусственного интеллекта (ИИ) обнаружения дефектов в деталях, создан …

Технологии, Наука 11:05, июня 5, 2024 | ferra.ru
13 января - День российской печати

13 января - День российской печати Уважаемые журналисты и сотрудники средств массовой информации, специалисты полиграфических предприятий и издательств! Поздравляем вас с профессиональ …

Основные новости 00:12, января 28, 2025 | bryanskobl.ru
Дом печати провёл День подписки в Уфе

Дом печати провёл День подписки в Уфе Участниками и гостями праздника, который организовал издательский дом «Республика Башкортостан», стали журналисты региона, подписчики газет и журнало …

Основные новости 13:55, июня 11, 2024 | mgazeta.com
В России создали биочернила для 3D-печати еды

В России создали биочернила для 3D-печати еды Ученые из Вятского государственного университета (ВятГУ) представили новую разработку: биочернила для 3D-печати продуктов из растительного сырья. Они …

Технологии, Наука 19:40, мая 14, 2024 | ferra.ru
Дом печати пригласил на День подписчика в Уфе

Дом печати пригласил на День подписчика в Уфе Как сообщила газета "Республика Башкортостан", 11 июня, накануне профессионального праздника республиканских средств массовой информации, который отм …

Основные новости 00:25, июня 8, 2024 | mgazeta.com
Во дворе Дома печати откроют Мерчеварню

Во дворе Дома печати откроют «Мерчеварню» На площадке разместили шоурум, зону кастома, бар и офис. В тестовом режиме ее откроют в «Ночь музеев» — посетителей пространства научат создавать сво …

Основные новости 19:50, мая 14, 2024 | 66.ru
Технологию 3D-печати металлом протестировали в космосе

Технологию 3D-печати металлом протестировали в космосе Лабораторный модуль «Колумбус» осуществил трёхмерную печать металлической конструкции на борту Международной космической станции (МКС). Событие ознам …

Технологии, Наука 01:40, июня 10, 2024 | 4pda.to